Neue Funktionen
- Periodische Passwort-Integritätsprüfung: Administratoren können automatisierte Passwort-Integritätsprüfungen für Ressourcengruppen planen. Die Prüfungen können täglich, in regelmäßigen Intervallen oder an einem bestimmten Tag im Monat durchgeführt werden, um die Passwortsicherheit ohne manuellen Aufwand zu gewährleisten.
- Synchronisationsprüfung für SSL-Zertifikate: Regelmäßige Überprüfung des Synchronisationsstatus von SSL-Zertifikaten auf verschiedenen Servern. Generierung detaillierter Berichte über die Synchronisationsergebnisse.
- Zertifikat-Tools:
- Konvertieren von Zertifikatsformaten (z. B. PEM zu PKCS7, CER zu PEM).
- Parsen und Organisieren von Zertifikatsinhalten in ein lesbares Format.
- Scannen von Domains auf Schwachstellen ohne Hinzufügen der Zertifikate zum Repository.
- Erstellen von Certificate Signing Requests (CSR) und selbstsignierten Zertifikaten.
- Integrationserweiterungen:
- AWS Certificate Manager: Vollständige Integration für das Lebenszyklusmanagement von Zertifikaten.
- Azure Key Vault: Verwaltung von SSL/TLS-Zertifikaten direkt über INGOS Password Manager.
- Sectigo Certificate Manager: Automatisierte Verwaltung von Zertifikaten, die von Sectigo ausgestellt wurden.
- Erweiterte Zertifikatsverwaltung:
- Verwaltung des gesamten Lebenszyklus von Microsoft Certificate Authority (MSCA)-Zertifikaten.
- Manuelles Hinzufügen von Zertifikatsdetails für Zertifikate in eingeschränkten Umgebungen.
- Bereitstellung von SSL-Zertifikaten für Citrix ADC Load Balancer.
Verbesserungen
- Gruppierung von Zertifikaten mit identischem CommonName und unterschiedlichen Seriennummern möglich.
- Geplante Aufgaben können jetzt mit der Option „Jetzt ausführen“ sofort gestartet werden.
- Benachrichtigungen für abgelaufene Zertifikate können so konfiguriert werden, dass automatisch erneuerte Zertifikate ausgeschlossen werden.
- Unterstützung für das Importieren privater Schlüssel und Ausstellerzertifikate zur Erstellung vollständiger Zertifikatsketten (JKS, PKCS, PEM).
- Verbesserte Zertifikatserkennung mit Optionen für IP-Bereiche und Textdateien.
- Verbesserte Berichte enthalten nun Details wie CommonName, Seriennummer und Synchronisationsstatus.
- Optimierungen bei der Bereitstellung auf mehreren Servern und neue Optionen für IIS-Bindungskonfigurationen.
Fehlerbehebungen
- Verschiedene Probleme bei der Zertifikatserkennung, dem Import und der Synchronisation behoben, um einen reibungslosen Betrieb über alle Plattformen hinweg zu gewährleisten.
- Fehler in der API-Integration, bei Zertifikatserneuerungen und der Zustellung von Benachrichtigungen behoben.
- Kompatibilitätsprobleme mit nicht-englischen Vorlagen und Wildcard-Zertifikaten behoben.
- Verbesserte LDAP-Synchronisation für große Datensätze und optimiertes Audit-Logging.
Sicherheitsverbesserungen
- Verbesserte Schutzmaßnahmen gegen Schwachstellen wie Path Traversal, Local File Inclusion und XSS.
- Behebung von Problemen beim Parsen und Validieren von Zertifikatseigenschaften während des Imports.